Avaya 4602SW SIP电话Cnonce参数认证欺骗漏洞 CVE-2007-3319 CNNVD-200706-346

7.5 AV AC AU C I A
发布: 2007-06-21
修订: 2023-11-07

Avaya 4602SW是一款交换机用的IP电话机。 Avaya 4602SW在处理认证过程存在漏洞,远程攻击者可能利用此漏洞以中间人方式窃听通话。 Avaya 4602SW电话可使用MD5 digest认证方式认证到服务器,但没有使用SIP请求Authorization头中的cnonce参数,这允许扮演成为服务器的中间人劫持电话与服务器之间的通讯,然后监听保密对话。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息